Gestión de riesgos de terceros y evaluación de proveedores START COURSE

Desarrolla habilidades prácticas para gestionar y evaluar proveedores externos.

81
Agosto de 2026
  • Trust badge
  • Trust badge

Get this this CPD‑Accredited programme now. Be secure with a SSL-secured payment backed up by a 14‑day money‑back guarantee.

Resumen

El 31 % de brechas comenzó explotando vulnerabilidades de software. Por ello, evaluar proveedores tecnológicos exige mayor rigor. Cada tercero puede ampliar la exposición operativa y digital.

Este curso desarrolla gestión de riesgos de terceros aplicada. Aprenderás a evaluar proveedores durante todo su ciclo. También abordarás ciberseguridad, cumplimiento y resiliencia operativa. Así podrás priorizar controles según riesgo y criticidad.

Además, estudiarás cuartas partes, proveedores de IA y software. El enfoque conecta evidencias, contratos, supervisión y decisiones. Obtendrás criterios más sólidos para proteger relaciones críticas.

Resultados de Aprendizaje

Al finalizar esta formación, podrás:

  • Definir conceptos esenciales sobre riesgos de terceros.
  • Clasificar proveedores mediante inventarios, diligencia y niveles.
  • Evaluar riesgos inherentes y residuales entre proveedores.
  • Analizar evidencias SOC 2, ISO y ciberseguridad.
  • Examinar riesgos operativos, financieros, éticos y externos.
  • Formular decisiones sobre supervisión, corrección y desvinculación.

Información Sobre la Certificación

Información Sobre la Certificación

Al completar el curso, el alumno recibirá un Certificado de Finalización de Spanish Compliance Institute.

El certificado acredita la finalización de esta formación. Refleja aprendizaje sobre gestión y evaluación de proveedores. No constituye acreditación regulatoria ni habilitación profesional.

Plan de Estudios

1

Módulo 1: Fundamentos del Riesgo de Terceros

1 Hora

  • Riesgo de terceros definido
  • Tipos y categorías de proveedoresTipos y categorías de proveedores
  • Riesgo inherente y riesgo residual
  • Gobernanza y responsabilidad
2

Módulo 2: Gobernanza del Riesgo en el Ciclo de Vida del Proveedor

1 Hora

  • Inventario y clasificación de proveedores
  • Debida diligencia y segmentación por niveles de riesgo
  • Controles contractuales y acuerdos de nivel de servicio
  • Monitoreo y desvinculación de proveedores
3

Módulo 3: Requisitos de Cumplimiento para Proveedores en EE. UU.

1 Hora

  • Reglas bancarias y GLBA
  • Reglas de socios comerciales bajo HIPAA
  • Supervisión de la SEC y NYDFS
  • Leyes de privacidad y notificación de incidentes de seguridad
4

Módulo 4: Ciberseguridad y Protección de Datos

1 Hora

  • Riesgo de la cadena de suministro según NIST
  • Controles de acceso y datos
  • Riesgo en la nube y SaaS
  • Evidencia SOC 2 e ISO
5

Módulo 5: Dominios de Riesgo Operacional de Proveedores

1 Hora

  • Riesgo de continuidad del negocio
  • Riesgo financiero y de seguros
  • Riesgo de ética y cumplimiento
  • Riesgo de cuartas partes
6

Módulo 6: Métodos Avanzados de Evaluación de Proveedores

1 Hora

  • Modelos de puntuación de riesgo
  • Auditoría y acciones correctivas
  • Riesgo de proveedores de IA
  • Riesgo de la cadena de suministro de software
7

Simulacro de examen

30 minutos

8

Examen final

30 minutos

Requisitos

  • No se exige experiencia previa gestionando riesgos de terceros.
  • Necesitas ordenador, tableta o dispositivo móvil compatible.
  • También necesitas una conexión estable a internet.

Este Curso Incluye

  • Aproximadamente ocho horas de formación online autónoma.
  • Orientación práctica sobre riesgos y escenarios aplicados.
  • Conocimiento de marcos regulatorios y profesionales.
  • Evaluación de proveedores durante todo su ciclo.
  • Simulacro de examen y examen final.

¿Por Qué Elegirnos?

Los alumnos eligen Spanish Compliance Institute por:

  • Formación clara y estructurada para profesionales ocupados.
  • Aplicación práctica durante el ciclo del proveedor.
  • Enfoque en ciberseguridad, cumplimiento y riesgo operacional.
  • Acceso online flexible y a tu propio ritmo.
  • Relevancia para entornos internacionales con terceros.
  • Finalización respaldada mediante certificado del curso.

Oportunidades Profesionales

Este curso puede apoyar perfiles orientados a funciones como:

  • Analista de riesgos de terceros
  • Analista de riesgos de proveedores
  • Analista de cumplimiento normativo
  • Analista de riesgos de ciberseguridad
  • Analista de riesgo operacional
  • Coordinador de gobernanza de terceros

Estas funciones incluyen evaluación, supervisión y elaboración de informes. El curso apoya el desarrollo sin garantizar empleo. Tampoco garantiza ascensos ni reconocimiento profesional regulado.

Más Información Sobre Este Curso

¿Qué es la gestión de riesgos de terceros?

La gestión de riesgos de terceros controla exposiciones externas. Incluye evaluación, contratos, seguimiento, corrección y salida.

La gestión de proveedores se centra específicamente en proveedores. También puede abarcar socios, contratistas y cuartas partes.

¿Quién debería realizar este curso?

Esta formación resulta útil para profesionales con responsabilidades externas:

  • Equipos de cumplimiento que revisan obligaciones y evidencias.
  • Profesionales de compras que gestionan diligencia y contratos.
  • Analistas que valoran riesgos inherentes y residuales.
  • Equipos de ciberseguridad que revisan controles externos.
  • Equipos jurídicos que apoyan contratos y datos.
  • Responsables de proveedores críticos y continuidad operativa.

¿Qué cubre el curso?

El programa incluye seis módulos y 24 secciones estructuradas. Aborda debida diligencia, segmentación, acuerdos y supervisión.

También estudia NIST, nube, SOC 2 y evidencia ISO. Incluye riesgos de IA y cadenas de software. El currículo detallado aparece en esta página.

¿Por qué importa evaluar proveedores externos?

Evaluar proveedores detecta exposiciones antes de incidentes costosos. Compara riesgo inherente, controles existentes y exposición residual.

Las revisiones periódicas reflejan cambios durante cada relación. La supervisión proporcional prioriza proveedores críticos.

Preguntas Frecuentes

Yes, you will master the end-to-end TPRM lifecycle, from setting up governance and defining risk appetite to establishing vendor offboarding workflows.

Yes, you will gain actionable skills in evaluating inherent vs. residual risk, categorizing vendors into risk tiers, and auditing self-reported security questionnaires.

Yes, the course provides step-by-step guidance on analyzing third-party security certifications, audit reports, and Data Processing Agreements to ensure compliance.

Yes, you will learn practical techniques to map subcontractor concentration risks, review Business Continuity and Disaster Recovery plans, and safeguard against supply chain disruption.

Yes, you will learn how to measure TPRM effectiveness using Key Performance Indicators (KPIs) and build a cost-efficient vendor management program for your organization.

Compartir Este Curso